Navegación

CISA: Las bandas de ransomware están explotando las vulnerabilidades del SonicWall SMA1000.

fuente: https://www.bleepingcomputer.com/news/security/cisa-sonicwall-sma1000-flaws-now-exploited-by-ransomware-gangs/

CISA ha confirmado que grupos de ransomware han comenzado a explotar dos vulnerabilidades de SonicWall SMA1000 recientemente parcheadas, incluyendo una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de máxima gravedad.

SMA1000 es una puerta de enlace de acceso remoto seguro de nivel empresarial utilizada por grandes corporaciones, agencias gubernamentales y proveedores de servicios gestionados (MSSP) para proporcionar acceso VPN a aplicaciones internas y redes corporativas.

Últimas noticias

15 DE SEPTIEMBRE, 2026

Vulnerabilidad en AWS Systems Manager permite saltar restricciones de reenvío de puertos

Se ha detectado una vulnerabilidad crítica (CVE-2026-89049) en el AWS Systems Manager Agent que permite a atacantes autenticados evadir las restricciones de red...

Leer artículo →
15 DE SEPTIEMBRE, 2026

Hackers explotan una vulnerabilidad de FortiGate SSL-VPN para atacar a un proveedor de banda ancha.

Investigadores han descubierto un servidor de preparación (staging server) expuesto y controlado por atacantes que contenía pruebas de una intrusión de gran alc...

Leer artículo →
14 DE SEPTIEMBRE, 2026

La IA ha cambiado el problema de la exposición. La validación debe cambiar a la par.

Actualmente existe mucho ruido en torno a la IA y la ciberseguridad. Sin embargo, lo verdaderamente importante es mucho más sencillo, aunque a menudo pase desap...

Leer artículo →